CVE-2026-10053: Kritische RCE-Lücke in GitLab CE/EE Package Registry – Patch 19.2.2/19.1.4/19.0.6 verfügbar

Was passiert, wenn ein bereits authentisierter Benutzer in Ihrer GitLab-Instanz plötzlich beliebige Befehle auf dem Application-Server ausführen kann, ohne dafür Administratorrechte zu besitzen? Genau dieses Szenario ist mit CVE-2026-10053 Realität…

Kommentare deaktiviert für CVE-2026-10053: Kritische RCE-Lücke in GitLab CE/EE Package Registry – Patch 19.2.2/19.1.4/19.0.6 verfügbar

CISA KEV Update 18. August 2026: Microsoft IKE-RCE CVE-2026-33824 und SharePoint Auth-Bypass CVE-2026-55040 aktiv ausgenutzt

Fünf Monate nach der ersten Patch-Veröffentlichung durch Microsoft und knapp vier Wochen nach der eigentlichen Disclosure durch Rapid7 sind zwei Windows- und SharePoint-Schwachstellen am 18. August 2026 in den CISA…

Kommentare deaktiviert für CISA KEV Update 18. August 2026: Microsoft IKE-RCE CVE-2026-33824 und SharePoint Auth-Bypass CVE-2026-55040 aktiv ausgenutzt

CVE-2025-62593: Kritische RCE-Lücke in Ray aktiv ausgenutzt – CISA KEV und Patch-Frist

Kann ein einziger HTTP-Header – genauer gesagt der User-Agent Ihres Browsers – ausreichen, um eine vollständige Remote Code Execution (RCE) auf Ihrem Entwicklungsrechner auszulösen? Im Fall von CVE-2025-62593, einer kritischen…

Kommentare deaktiviert für CVE-2025-62593: Kritische RCE-Lücke in Ray aktiv ausgenutzt – CISA KEV und Patch-Frist

CVE-2026-75149: Code Injection in marimo-Notebooks via MCP-Server-Konfiguration

Was passiert, wenn einfaches Öffnen einer Python-Notebook-Datei ausreicht, um Schadcode auf dem Rechner auszuführen? Die jüngst veröffentlichte Schwachstelle CVE-2026-75149 im populären Open-Source-Notebook marimo macht genau das möglich: Ein Angreifer kann…

Kommentare deaktiviert für CVE-2026-75149: Code Injection in marimo-Notebooks via MCP-Server-Konfiguration

Fortinet August 2026: FortiWeb-Auth-Bypass CVE-2026-26035, FortiManager CVE-2026-70468 und FortiClient CVE-2026-70465

Was, wenn die Firewall, die eigentlich Ihre Webanwendungen schützen soll, sich mit einem beliebigen Benutzernamen und einem beliebigen Passwort administrieren lässt? Genau diese Konstellation liefert der August 2026. Fortinet hat…

Kommentare deaktiviert für Fortinet August 2026: FortiWeb-Auth-Bypass CVE-2026-26035, FortiManager CVE-2026-70468 und FortiClient CVE-2026-70465

CVE-2026-20349: Cisco ASA/FTD VPN-DoS-Lücke aktiv ausgenutzt – CISA KEV, Hotfixes und Schutzmaßnahmen

Was passiert, wenn der zentrale Sicherheitszugang zum Unternehmensnetz mit einem einzigen, unauthentifizierten HTTP-Request vom Internet aus lahmgelegt werden kann? Genau dieses Szenario ist keine Theorie mehr. Cisco hat am 11.…

Kommentare deaktiviert für CVE-2026-20349: Cisco ASA/FTD VPN-DoS-Lücke aktiv ausgenutzt – CISA KEV, Hotfixes und Schutzmaßnahmen